CVE-2000-0963
Medium
Elevated severity or exploit probability.
CVSS base
7.2
HIGH
AV:L/AC:L/Au:N/C:C/I:C/A:C
EPSS — probability of exploitation (30 days)
0.7%
51.1th percentile
CISA KEV
Not listed
Weakness / dates
—
Published 2000-12-19 · modified 2026-07-23
CVSS breakdown
AV:L/AC:L/Au:N/C:C/I:C/A:C
| Attack Vector | L | Local |
| Attack Complexity | L | Low |
| Authentication | N | None |
| Confidentiality | C | Complete |
| Integrity | C | Complete |
| Availability | C | Complete |
Timeline
- 2000-12-19 — Published (NVD)
- 2026-07-23 — Last modified (NVD)
Description
Buffer overflow in ncurses library allows local users to execute arbitrary commands via long environmental information such as TERM or TERMINFO_DIRS.
Affected
References
- http://www.calderasystems.com/support/security/advisories/CSSA-2000-036.0.txt
- http://www.securityfocus.com/archive/1/138550
- exploit http://www.securityfocus.com/bid/1142
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44487
- http://www.calderasystems.com/support/security/advisories/CSSA-2000-036.0.txt
- http://www.securityfocus.com/archive/1/138550
- exploit http://www.securityfocus.com/bid/1142
- https://exchange.xforce.ibmcloud.com/vulnerabilities/44487